We gaan er in deze casus vanuit dat er een persoon aan de balie verschijnt die inzage krijgt in persoonsgegevens.
Uiteraard gaan we ervan uit dat deze inzage legitiem is. Bijvoorbeeld omdat het over de eigen persoonsgegevens gaat of omdat de persoon optreedt namens een organisatie die bevoegd is om inzage te krijgen in bepaalde gegevens. Essentie is dat de medewerker die de inzage faciliteert dus vast moet kunnen stellen voor welke doel de gegevens gevraagd en getoond worden en welke grondslag dat legitimeert. Op basis daarvan zou de medewerker deze inzage dus moeten kunnen koppelen aan een passende verwerkingsactiviteit.
Op basis van bovenstaande redenatie leidt deze casus op één aspect na tot een gewone detailvraag (zie C9522) of zoekvraag (zie C3209, C5889 of C7293). De enige uitzondering is dat gelogd dient te worden wie de gegevens gevraagd heeft. Dit dient opgenomen te worden in het Afnemer ID veld van de Actie.
Indien er in deze casus sprake was geweest van de aanroep van een dienst van een provider dan hadden zowel de consumer als de provider moeten loggen (B7259) zoals beschreven in C9522 en C2866.